Расширенный поиск
Приказ Федерального агентства по рыболовству от 26.09.2011 № 952- уведомление пользователя, его руководителя, администратора безопасности при нарушении корпоративной политики ИБ; - централизованное управление инцидентами и политиками. 4.4.10. Требования к разработке нормативных и организационно-распорядительных документов В результате выполнения работ должны быть разработаны следующие нормативные документы: - акты классификации ИСПДн; - модели угроз и нарушителей информационной безопасности; - Заключение о необходимости использования СКЗИ для защиты ПДн. В результате выполнения работ должны быть разработаны следующие проекты приказов: - "Об утверждении актов классификации информационных систем персональных данных". - "О создании рабочей группы по приведению информационных систем персональных данных в соответствие с требованиями Федерального Закона "О персональных данных". - "О создании комиссии по классификации информационных систем персональных данных". - "Об утверждении частной модели угроз безопасности персональных данных при их обработке в информационных системах персональных данных". - "О введении в действие перечня обрабатываемых персональных данных, перечня информационных систем персональных данных и перечня подразделений и сотрудников, допущенных к работе с персональными данными". - "Об организации работ по обеспечению безопасности персональных данных". Архитектура предлагаемых проектных решений по созданию и модернизации подсистем ИИВС должна обеспечивать восстановление работоспособности системы в течение одних суток, за исключением непредвиденных обстоятельств (наводнение, пожар, землетрясение и т.п.). Проектируемая система бесперебойного электропитания должна обеспечивать электроснабжение активного сетевого оборудования и серверов, работающих в составе ИИВС, в течение не менее 40 минут при пропадании (сбоях) электропитания для штатного завершения (прерывания) их работы. Все проектные решения должны быть согласованы с Заказчиком. 4.5. Требования к системе сервисного обслуживания пользователей ИИВС 4.5.1.Общие требования Для обеспечения качества работы ИИВС, сервисное обслуживание ее пользователей должно быть организовано в соответствии с лучшими мировыми практиками, а также Российскими стандартами качества управления ИТ (ГОСТ ГОСТ Р ИСО/МЭК 20000-1-2010). Планируемые подсистемы обеспечения эксплуатации ИИВС должны обеспечивать единую среду обмена информацией и взаимодействия в части поддержки и развития ИТ. В состав систем обеспечения эксплуатации ИИВС входят: - Подсистема поддержки пользователей; - Подсистема управления активами; - Подсистема управления работами; - Подсистема отчетности. Проектные решения по системе сервисного обслуживания пользователей ИИВС Росрыболовства должны представлять собой решения по комплексу организационных мероприятий, регламентной документации, программных и технических средств, а также технологиях их применения. В рамках Проекта необходимо детализировать требования к необходимым организационным мероприятиям, регламентной документации, системам, и нормативно-справочной информации; определить источники и потоки данных для интеграции с другими системами, а также план внедрения системы сервисного обслуживания пользователей ИИВС. Подсистемы системы сервисного обслуживания ИИВС, используемые в проектных решениях, должны предусматривать комплексные решения, имеющие возможность быстрого расширения функционала, масштабирования и тиражирования, а также предусматривать гибкие механизмы интеграции с внешними системами и источниками данных различного рода. Все решения должны быть локализованы на русский язык, локализация должна поддерживаться производителями решений. Должен быть рекомендован состав и структура сервисной службы (определено необходимое количество сотрудников, их функциональные обязанности, иерархия подчинения, требования к квалификации). Все проектные решения должны быть согласованы с Заказчиком. 4.5.2. Требования к подсистеме поддержки пользователей Подсистема поддержки пользователей должна позволять осуществлять следующие действия: - Регистрация всех поступающих обращений пользователей (по телефону, электронной почте, СЭДО, другим источникам коммуникаций). - Регистрация информации о сбоях и других событиях, полученной автоматически от систем мониторинга. - Идентификация пользователей (по ФИО, учетной записи, другими способами). - Определение типа поступившего обращения (инцидент, запрос на обслуживание, другие типы обращений). - Определение приоритета и срока исполнения поступившего обращения на основе его влияния на ИИВС и срочности выполнения. - Определение классификации обращений. - Направление обращений на согласование (при необходимости). - Назначение ответственного исполнителя (или группы исполнителей) для обработки обращений. - Передача обращений, относящихся к сфере информационной безопасности, в соответствующие подразделения. - Отслеживание и управление обработкой обращений на протяжении всего их жизненного цикла. - Проверка результатов обработки обращений и фиксировать результат проверки. - Информирование о статусах обработки обращений по электронной почте и телефону. - Эскалацию (передача информации об обработки в вышестоящие инстанции) обращений. - Привязку обращений к элементам ИТ-инфраструктуры для дальнейшего анализа. - Анализ причин часто возникающих обращений и инициацию изменений в ИТ для их устранения. - Предоставление пользователям информации об известных ошибках, найденных в ходе анализа часто возникающих обращений, и возможных обходных решениях. - Проактивное информирование пользователей о возникающих сбоях в функционировании ИИВС и сроках их устранения. - Предоставление доступа к функционалу на основе ролевой модели. Подсистема поддержки пользователей также должна предусматривать процедуры для автоматизации шаблонов стандартных запросов пользователей, таких как организация АРМ, предоставление доступа к информационным системам и т.п. Подсистема поддержки пользователей должна быть интегрирована с системами кадрового учета для получения информации о пользователях, а также с системами мониторинга и управления для получения информации о сбоях в ИТ-инфраструктуре. Подсистема поддержки пользователей также должна предусматривать отдельные процедуры для обработки критических обращений. 4.5.3. Требования к подсистеме управления активами Подсистема управления активами должна позволять осуществлять следующие действия: - Формирование единого источника данных о всех ИТ-активах и предоставление информации об ИТ-активах для использования другими системами. - Идентификация активов, хранение их атрибутов и взаимосвязей. - Определение категорий и статусов активов. - Определение атрибутов активов на основе их категории. - Учет местоположений и владельцев активов. - Контроль статусов активов на протяжении всего их жизненного цикла (от заказа до списания). - Визуализация взаимосвязей и состояния активов. - Учет информации о контрактах, связанных с активами (поставка, гарантийное обслуживание, ремонты и т.п.) - Ведение информации о поставщиках активах, активных и завершающихся контрактах, качестве исполнения контракта поставщиком. - Отслеживание наличия и планирование закупок активов. - Информирование заинтересованных лиц о статусах активов и событиях, происходящих с активами и контрактами на обслуживание. - Учет всех событий, происходящих с активами на протяжении всего их жизненного цикла. - Учет финансовых затрат, связанных с активом (закупка, ремонт и техническое обслуживание, модернизация, амортизация, списание и т.п.) - Разграничение доступа к информации об активах на основе местоположения, организационной принадлежности, роли и т.д. - Возможность проведения аудитов на основании данных о местоположении, владельцах и статусах активов. Подсистема управления активами должна быть интегрирована с финансовыми учетными системами для получения первичной информации о заказанных и находящихся в эксплуатации активах, а также с системами мониторинга и управления для получения информации об актуальном состоянии активов. Также, подсистема управления активами должна обладать открытым интерфейсом интеграции для обеспечения обмена данными об активах для целей актуализации информации, проведения аудитов и др. 4.5.4. Требования к подсистеме управления работами Подсистема управления работами должна позволять осуществлять следующие действия: - Предоставление унифицированного механизма работы для специалистов ИТ в рамках эксплуатации ИИВС. - Назначение, прием в исполнение и окончание работ по задачам для специалистов. - Учет статусов работ и загруженности специалистов. - Классификация задач по их связи с обращениями, задачами, проектами, регламентными работами и т.д. - Распределение и перераспределение работ между специалистами с учетом их загруженности. - Учет длительности исполнения работ, расходов материалов, трудозатрат специалистов. - Информирование специалистов о статусе работ, новых назначенных работах и других значимых событиях. - Предоставление доступа к функционалу на основе ролевой модели. Система управления работами должна быть интегрирована с системой поддержи пользователей и системой управления активами. 4.5.5. Требования к подсистеме отчетности Подсистема отчетности должна позволять осуществлять следующие действия: - Предоставление оперативной и аналитической отчетности о качестве работы ИИВС. - Предоставление отчетов о поддержке пользователей, загруженности специалистов и состоянии ИТ-активов. - Автоматическое создание и распространение отчетов заинтересованным лицам. - Создание отчетов по требованию руководителей, сотрудников ИТ и других заинтересованных лиц. - Предоставление доступа к отчетам на основе ролевой модели. Подсистема отчетности должна быть интегрирована с системой поддержки пользователей, системой управления активами и системой управления работами в части получения информации из этих систем, как из источников данных. 5. Требования к составу и содержанию работ по проектированию В рамках работ по проектированию должны быть выполнены следующие задачи: - Разработка проектно-сметной документации по всем проектируемым системам АПК ИИВС для объектов: - г. Москва Рождественский б-р, д. 12 и д. 15; - Территориальных управлений Федерального агентства по рыболовству (разрабатывается единое типовое решение). - Согласование и утверждение проектно-сметной документации Заказчиком. 6. Требования к документированию Проектирование инженерных систем должно быть осуществлено в одну стадию - Проект по ГОСТ Р21.1101 -2009. Проектирование автоматизированных систем ИИВС должно быть осуществлено в одну стадию - Технический проект по ГОСТ 34.201-89. Оригинальная документация технического проекта на ИИВС Росрыболовства, должна поставляться на русском языке. Все отчетные материалы передаются представителю Заказчика в виде твердых копий и электронных носителей информации формата CD, DVD. В результате выполнения работ должна быть разработана следующая документация: - Комплект проектной документации инженерных системам АПК ИИВС Росрыболовства, включая сметы по инженерным системам АПК ИИВС, составленные в Федеральных единичных расценках; - Комплект документации технического проекта АПК ИИВС Росрыболовства, включая спецификации оборудования; - Частные технические задания на системы АПК ИИВС Росрыболовства; - Перечень мероприятий по охране окружающей среды и обеспечению пожарной безопасности. Проектная документация должна быть разработана в соответствии с ГОСТ 34.601-90, ГОСТ 34.201-89 и РД 50-34.698-90 (п. 4.3 - 4.7 настоящего технического задания), а также по ГОСТ Р21.1101-2009 для инженерных систем (п. 4.2 настоящего технического задания). В состав проектной документации должно входить официальное техническое заключение, выданное уполномоченными организациями, по результатам обследования конструкций зданий на объекте Заказчика с целью определения возможности установки оборудования вычислительного комплекса и инженерной инфраструктуры в помещениях, выделенных под центры обработки данных ИИВС Росрыболовства. Поскольку здания объекта Заказчика: объект "дом 12/14", является памятником архитектуры, то Заказчик вправе потребовать согласования предлагаемых проектных решений с уполномоченными организациями: - ГУОП; - Москомнаследие; - ГлавАПУ Москомархитектуры. ПЕРЕЧЕНЬ СОКРАЩЕНИЙ АРМ - автоматизированное рабочее место - индивидуальное рабочее место сотрудника Агентства, выполненное на базе персонального компьютера типа IBM PC, включенного в компьютерную сеть ИИВС Агентства и располагающего соответствующим набором прикладного и системного программного обеспечения, необходимого и достаточного для выполнения сотрудником своих служебных обязанностей ВК - вычислительный комплекс ГБ - гигабайт (1024 мегабайт) ДУ - диспетчерский узел ЗИП - запасные части и принадлежности ИИВС - интегрированная информационно-вычислительная система ИС - инженерная система КБ - килобайт (1024 байт) КС - каналы связи МБ - мегабайт (1024 килобайт) НЖМД - накопитель на жестком магнитном диске ОЗУ - оперативное запоминающее устройство ОПО - общесистемное программное обеспечение ОС - операционная система ЦОД - центр обработки данных ЛТУС - локальный телекоммуникационный узел связи ПАК - программно-аппаратный комплекс ПО - программное обеспечение САГП - система автоматического газового пожаротушения СБП - система бесперебойного электропитания СВН - система видеонаблюдения СВТ - средства вычислительной техники СКД - система контроля доступа СКК - система климат-контроля СКС - структурированная кабельная система СОПС - система охрано-пожарной сигнализации СРК - система резервного копирования СССН ОГВ - система связи специального назначения органов государственной власти СУБД - система управления базами данных СХД - система хранения данных СЭДО - система электронного документооборота ТБ - терабайт (1024 гигабайт) ТКО - телекоммуникационное оборудование ТКС - телекоммуникационная система ТРС - терминальный сегмент ИИВС или сегмент "Терминал" ТС - технические средства ТТ - технические требования ЦСУ - централизованная система управления IPT - система IP-телефонии СУНИКОМ - система унифицированных коммуникаций SAN - сеть хранения данных (Storage Area Network) ВКС - система видеоконференцсвязи СЗИ НСД - средства защиты информации от несанкционированного доступа СВЭП - система выделенного электропитания АРМ и инфраструктуры ИИВС ТФоП - телефонная сеть общего пользования Заказчик: Исполнитель: Руководитель Федерального _________________________ агентства по рыболовству (Должность, сокращенное наименование организации) ______________ А.А.Крайний _______________ (Ф.И.О.) (подпись) М.П. М.П. "__"________ 2011 г. "__"________ 2011 г. Приложение N 2 к Государственному контракту от ________ N _____ Расчет цены по контракту на выполнение работ по проектированию аппаратно-программных комплексов интегрированной информационно-вычислительной системы Федерального агентства по рыболовству ---------------------------------------------------------------------- N | Наименование оборудования и работ | Количе- | Цена | Стоимость п/п| (этапов работ) | ство | | ---|-----------------------------------|---------|--------|----------- 1 | | | | ---------------------------------------------------------------------- Заказчик: Исполнитель: Руководитель Федерального _________________________ агентства по рыболовству (Должность, сокращенное наименование организации) ______________ А.А.Крайний _______________ (Ф.И.О.) (подпись) М.П. М.П. "__"________ 2011 г. "__"________ 2011 г. Информация по документуЧитайте также
Изменен протокол лечения ковида23 февраля 2022 г. МедицинаГермания может полностью остановить «Северный поток – 2»23 февраля 2022 г. ЭкономикаБогатые уже не такие богатые23 февраля 2022 г. ОбществоОтныне иностранцы смогут найти на портале госуслуг полезную для себя информацию23 февраля 2022 г. ОбществоВакцина «Спутник М» прошла регистрацию в Казахстане22 февраля 2022 г. МедицинаМТС попала в переплет в связи с повышением тарифов22 февраля 2022 г. ГосударствоРегулятор откорректировал прогноз по инфляции22 февраля 2022 г. ЭкономикаСтоимость нефти Brent взяла курс на повышение22 февраля 2022 г. ЭкономикаКурсы иностранных валют снова выросли21 февраля 2022 г. Финансовые рынки |
Архив статей
2024 Ноябрь
|